Neste artigo, você aprenderá a criar um prefixo de endereço IPv4 personalizado usando o portal do Azure. Você prepara um intervalo para provisionar, provisiona o intervalo para alocação de IP e habilita o anúncio de intervalo pela Microsoft.
Um prefixo de endereço IPv4 personalizado permite que você traga seus intervalos de IPv4 para a Microsoft e associe-os à sua assinatura do Azure. Você mantém a propriedade do intervalo, enquanto a Microsoft teria permissão para anunciá-lo na Internet. Um prefixo de endereço IP personalizado funciona como um recurso regional que representa um bloco contíguo de endereços IP de propriedade do cliente.
Para este artigo, escolha entre o portal do Azure, a CLI do Azure ou o PowerShell para criar um prefixo de endereço IPv4 personalizado.
Antes de integrar seu intervalo ao Azure, você precisará decidir sobre o modelo que funcionaria melhor para sua arquitetura. Para BYOIPv4, o Azure oferece dois modelos de implantação: "global/regional" e "unificado".
Para utilizar o recurso BYOIP do Azure, execute as seguintes etapas antes do provisionamento do intervalo de endereços IPv4.
Para autorizar a Microsoft a associar um prefixo a uma assinatura do cliente, um certificado público deve ser comparado com uma mensagem assinada.
As etapas a seguir mostram as etapas necessárias para preparar o exemplo de intervalo do cliente (1.2.3.0/24) para provisionamento na nuvem pública. Você pode executar esses comandos com o Windows PowerShell ou em um Console do Linux. Ambos exigem que o OpenSSL seja instalado.
As etapas a seguir exibem o procedimento para provisionamento e comissionamento de um prefixo de endereço IPv4 personalizado com a opção de dois modelos: Unificado e Global/Regional. As etapas podem ser executadas com o portal do Azure, a CLI do Azure ou o Azure PowerShell.
As etapas a seguir exibem o procedimento para provisionar um intervalo de clientes de exemplo (1.2.3.0/24) para a região Oeste dos EUA 2.
Observação
As etapas de limpeza ou exclusão não são mostradas nesta página, dada a natureza do recurso. Para obter informações sobre como remover um prefixo IP personalizado provisionado, consulte Gerenciar prefixo IP personalizado.
Entrar no Azure
Entre no portal do Azure.
Criar e provisionar um prefixo de endereço IP personalizado unificado
Na caixa de pesquisa na parte superior do portal, insira IP Personalizado.
Nos resultados da pesquisa, selecione Prefixos de IP Personalizados.
Selecione + Criar.
Em Criar um prefixo de IP personalizado, insira ou selecione as seguintes informações:
Configuração |
Valor |
Detalhes do projeto |
|
Subscription |
Selecionar sua assinatura |
Resource group |
Selecione Criar novo. Insira myResourceGroup. Selecione . |
Detalhes da instância |
|
Name |
Insira myCustomIPPrefix. |
Região |
Selecione Oeste dos EUA 2. |
Versão IP |
Selecione IPv4. |
Prefixo de IPv4 (CIDR) |
Insira 1.2.3.0/24. |
Data de validade do RoA |
Insira a data de validade do ROA no formato aaaammdd. |
Mensagem assinada |
Cole na saída de $byoipauthsigned da seção de pré-provisionamento. |
Zonas de Disponibilidades |
Selecione Com redundância de zona. |
Selecione a guia Examinar + criar ou o botão azul Examinar + criar na parte inferior da página.
Selecione Criar.
O intervalo é enviado para o Pipeline de implantação de IP do Azure. O processo de implantação é assíncrono. Você pode verificar o status avaliando o campo Estado comissionado do prefixo de IP personalizado.
Observação
O tempo estimado para concluir o processo de provisionamento é de 30 minutos.
Importante
Depois que o prefixo IP personalizado estiver em um estado "Provisionado", um prefixo IP público filho poderá ser criado. Esses prefixos IP públicos e quaisquer endereços IP públicos podem ser anexados aos recursos de rede. Por exemplo, interfaces de rede de máquina virtual ou front-ends do balanceador de carga. Os IPs não serão anunciados e, portanto, não poderão ser acessados. Para obter mais informações sobre uma migração de um prefixo ativo, consulte Gerenciar um prefixo IP personalizado.
Criar um prefixo de IP público com base em um prefixo de IP personalizado unificado
Ao criar um prefixo, você deverá criar endereços IP estáticos a partir do prefixo. Nesta seção, você criará um endereço IP estático com o prefixo criado anteriormente.
Na caixa de pesquisa na parte superior do portal, insira IP Personalizado.
Nos resultados da pesquisa, selecione Prefixos de IP Personalizados.
Em Prefixos de IP personalizados, selecione myCustomIPPrefix.
Em Visão geral de myCustomIPPrefix, selecione + Adicionar um prefixo de IP.
Insira ou selecione as seguintes informações na guia Informações básicas em Criar um prefixo de IP público.
Configuração |
Valor |
Detalhes do projeto |
|
Subscription |
Selecione sua assinatura. |
Resource group |
Selecione myResourceGroup. |
Detalhes da instância |
|
Nome |
Digite myPublicIPPrefix. |
Região |
Selecione Oeste dos EUA 2. A região do prefixo de IP deve corresponder à região do prefixo de IP personalizado. |
Versão IP |
Selecione IPv4. |
Propriedade do prefixo |
Selecione Prefixo personalizado. |
Prefixo de IP personalizado |
Selecione myCustomIPPrefix. |
Tamanho do prefixo |
Selecione um tamanho do prefixo. O tamanho pode ser tão grande quanto o prefixo de IP personalizado. |
Selecione Examinar + criar e, em seguida, Criar na próxima página.
Repita as etapas 1 a 3 para retornar à página de Visão geral de myCustomIPPrefix. Você verá myPublicIPPrefix listado na seção Prefixos IP públicos associados. Agora você pode alocar IPs de SKU padrão a partir desse prefixo. Para obter mais informações, consulte Criar um endereço IP público estático de um prefixo.
Comissionar o prefixo de endereço IP personalizado unificado
Quando o prefixo de IP personalizado estiver no estado Provisionado, atualize o prefixo para iniciar o processo de divulgação do intervalo do Azure.
Na caixa de pesquisa na parte superior do portal, insira IP personalizado e selecione Prefixos de IP personalizados.
Verifique ou, se necessário aguarde para verificar se myCustomIPPrefix está listado em um estado Provisionado.
Em Prefixos de IP personalizados, selecione myCustomIPPrefix.
Em Visão geral de myCustomIPPrefix, selecione o menu suspenso Comissão e escolha Globalmente.
A operação é assíncrona. Você pode verificar o status avaliando o campo Estado comissionado do prefixo de IP personalizado. O status que mostrará inicialmente o prefixo como Comissionamento e depois se tornará Comissionado. A distribuição do anúncio não é concluída de uma só vez. O intervalo é parcialmente anunciado enquanto ainda está no status Comissionando.
Observação
O tempo estimado para concluir por completo o processo de programação é de 3 a 4 horas.
Importante
À medida que o prefixo IP personalizado faz a transição para um estado comissionado, o intervalo está sendo anunciado com a Microsoft da região local do Azure e globalmente para a Internet pela ampla rede de área da Microsoft em ASN (Número do Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto. Para evitar esses problemas durante a implantação inicial, você pode escolher a opção de comissionamento somente regional em que o prefixo de IP personalizado só será anunciado na região do Azure em que está implantado. Para obter mais informações, confira Gerenciar um BYOIP (prefixo de endereço IP personalizado).
As etapas a seguir exibem as etapas modificadas para provisionar um intervalo de IP global de exemplo (pai) (1.2.3.0/4) e intervalos de IP regionais (filho) para as regiões Oeste dos EUA 2 e Leste dos EUA 2.
Observação
As etapas de limpeza ou exclusão não são mostradas nesta página, dada a natureza do recurso. Para obter informações sobre como remover um prefixo IP personalizado provisionado, consulte Gerenciar prefixo IP personalizado.
Provisionar um prefixo de endereço IP personalizado global
Entre no portal do Azure.
Criar e provisionar um prefixo de endereço IP personalizado global
Na caixa de pesquisa na parte superior do portal, insira IP Personalizado.
Nos resultados da pesquisa, selecione Prefixos de IP Personalizados.
Selecione + Criar.
Em Criar um prefixo de IP personalizado, insira ou selecione as seguintes informações:
Configuração |
Valor |
Detalhes do projeto |
|
Subscription |
Selecionar sua assinatura |
Resource group |
Selecione Criar novo. Insira myResourceGroup. Selecione . |
Detalhes da instância |
|
Nome |
Insira myCustomIPGlobalPrefix. |
Region |
Selecione Oeste dos EUA 2. |
Versão IP |
Selecione IPv4. |
Intervalo de prefixo de IP |
Selecione Global. |
Prefixo IPv4 Global (CIDR) |
Insira 1.2.3.0/24. |
Data de validade do RoA |
Insira a data de validade do ROA no formato aaaammdd. |
Mensagem assinada |
Cole na saída de $byoipauthsigned da seção de pré-provisionamento. |
Selecione a guia Examinar + criar ou o botão azul Examinar + criar na parte inferior da página.
Selecione Criar.
O intervalo é enviado para o Pipeline de implantação de IP do Azure. O processo de implantação é assíncrono. Você pode verificar o status avaliando o campo Estado comissionado do prefixo de IP personalizado.
Observação
O tempo estimado para concluir o processo de provisionamento é de 30 minutos.
Provisionar os prefixos de endereço IP personalizado regional
Depois que o prefixo de IP personalizado global estiver no estado Provisionado, os prefixos de IP personalizados regionais poderão ser criados. Esses intervalos precisam ter sempre o tamanho /64 para serem considerados válidos. Os intervalos podem ser criados em qualquer região (ele não precisa estar na mesma região do prefixo de IP personalizado global), tendo em mente as restrições de geolocalização associadas ao intervalo global original. Os prefixos de IP personalizados "filhos" anunciam da região em que são criados. Como a validação é feita apenas para o fornecimento de prefixo de IP personalizado global, nenhuma mensagem de autorização ou assinatura é necessária (mas as zonas de disponibilidade podem ser usadas).
Na mesma página Criar um prefixo IP personalizado de antes, insira ou selecione as seguintes informações:
Configuração |
Valor |
Detalhes do projeto |
|
Subscription |
Selecionar sua assinatura |
Resource group |
Selecione Criar novo. Insira myResourceGroup. Selecione . |
Detalhes da instância |
|
Nome |
Insira myCustomIPRegionalPrefix1. |
Region |
Selecione Oeste dos EUA 2. |
Versão IP |
Selecione IPv4. |
Intervalo de prefixo de IP |
Selecione Regional. |
Pai do prefixo de IP personalizado |
Selecione myCustomIPGlobalPrefix (1.2.3.0/24) no menu suspenso. |
Prefixo IPv4 Regional (CIDR) |
Insira 1.2.3.0/25. |
Data de validade do RoA |
Insira a data de validade do ROA no formato aaaammdd. |
Mensagem assinada |
Cole na saída de $byoipauthsigned da seção de pré-provisionamento. |
Zonas de Disponibilidades |
Selecione Com redundância de zona. |
Após a criação, passe pelo fluxo uma segunda vez para outro prefixo regional em uma nova região.
Configuração |
Valor |
Detalhes do projeto |
|
Subscription |
Selecionar sua assinatura |
Resource group |
Selecione Criar novo. Insira myResourceGroup. Selecione . |
Detalhes da instância |
|
Nome |
Insira myCustomIPRegionalPrefix2. |
Região |
Selecione Leste dos EUA 2. |
Versão IP |
Selecione IPv4. |
Intervalo de prefixo de IP |
Selecione Regional. |
Pai do prefixo de IP personalizado |
Selecione myCustomIPGlobalPrefix (1.2.3.0/24) no menu suspenso. |
Prefixo IPv4 Regional (CIDR) |
Insira 1.2.3.128/25. |
Data de validade do RoA |
Insira a data de validade do ROA no formato aaaammdd. |
Mensagem assinada |
Cole na saída de $byoipauthsigned da seção de pré-provisionamento. |
Zonas de Disponibilidade |
Selecione Zona 3. |
Importante
Depois que o prefixo de IP personalizado regional estiver em um estado "Provisionado", um prefixo IP público filho poderá ser criado. Esses prefixos IP públicos e quaisquer endereços IP públicos podem ser anexados aos recursos de rede. Por exemplo, interfaces de rede de máquina virtual ou front-ends do balanceador de carga. Os IPs não serão anunciados e, portanto, não poderão ser acessados. Para obter mais informações sobre uma migração de um prefixo ativo, consulte Gerenciar um prefixo IP personalizado.
Criar um prefixo de IP público com base em um prefixo de IP personalizado regional
Ao criar um prefixo, você deverá criar endereços IP estáticos a partir do prefixo. Nesta seção, você criará um endereço IP estático com o prefixo criado anteriormente.
Na caixa de pesquisa na parte superior do portal, insira IP Personalizado.
Nos resultados da pesquisa, selecione Prefixos de IP Personalizados.
Em Prefixos de IP personalizados, selecione myCustomIPPrefix.
Em Visão geral de myCustomIPPrefix, selecione + Adicionar um prefixo de IP.
Insira ou selecione as seguintes informações na guia Informações básicas em Criar um prefixo de IP público.
Configuração |
Valor |
Detalhes do projeto |
|
Subscription |
Selecione sua assinatura. |
Resource group |
Selecione myResourceGroup. |
Detalhes da instância |
|
Nome |
Digite myPublicIPPrefix. |
Região |
Selecione Oeste dos EUA 2. A região do prefixo de IP deve corresponder à região do prefixo de IP personalizado regional. |
Versão IP |
Selecione IPv4. |
Propriedade do prefixo |
Selecione Prefixo personalizado. |
Prefixo de IP personalizado |
Selecione myCustomIPRegionalPrefix1. |
Tamanho do prefixo |
Selecione um tamanho do prefixo. O tamanho pode ser tão grande quanto o prefixo de IP personalizado regional. |
Selecione Examinar + criar e, em seguida, Criar na próxima página.
Repita as etapas 1 a 3 para retornar à página de Visão geral de myCustomIPPrefix. Você verá myPublicIPPrefix listado na seção Prefixos IP públicos associados. Agora você pode alocar IPs de SKU padrão a partir desse prefixo. Para obter mais informações, consulte Criar um endereço IP público estático de um prefixo.
Comissione os prefixos de endereço IP personalizado
Ao comissionar os de prefixos IP personalizados usando esse modelo, os prefixos globais e regionais são tratados separadamente. Em outras palavras, o comissionamento de um prefixo de IP personalizado regional não está conectado ao comissionamento do prefixo de IP personalizado global.
A estratégia mais segura para as migrações de intervalo é a seguinte:
- Provisione todos os prefixos de IP personalizados regionais necessários em suas respectivas regiões. Crie prefixos de IP públicos e endereços IP públicos e anexe-os aos recursos.
- Comissione cada prefixo de IP personalizado regional e teste a conectividade com os IPs na região. Repita para cada prefixo IP personalizado regional.
- Comissione o prefixo IP personalizado global, que anuncia o intervalo maior para a internet. Conclua essa etapa somente depois de verificar se todos os prefixos de IP personalizados regionais (e prefixos/IPs derivados) funcionam conforme o esperado.
Para comissionar um prefixo de IP personalizado (regional ou global) usando o portal:
Na caixa de pesquisa na parte superior do portal, insira IP personalizado e selecione Prefixos de IP personalizados.
Verifique se o prefixo IP personalizado está em um estado Provisionado.
Em Prefixos de IP Personalizados, selecione o prefixo de IP personalizado desejado.
Na página Visão Geral do prefixo de IP personalizado, selecione o botão Comissionar próximo à parte superior da tela. Se o intervalo for global, ele começará a anunciar a partir da WAN da Microsoft. Se o intervalo for regional, ele anunciará somente a partir da região específica.
Observação
O tempo estimado para concluir totalmente o processo de comissionamento de um prefixo de IP personalizado global é de 3 a 4 horas. O tempo estimado para concluir totalmente o processo de comissionamento de um prefixo de IP personalizado regional é de 30 minutos.
É possível encomendar o prefixo de IP personalizado global antes dos prefixos de IP personalizados regionais. Isso anuncia o intervalo global para a Internet antes que os prefixos regionais estejam prontos para que ele não seja recomendado para migrações de intervalos ativos. Você pode desativar um prefixo de IP personalizado global enquanto ainda houver prefixos de IP personalizados regionais ativos (comissionados). Além disso, você pode desativar um prefixo ip personalizado regional enquanto o prefixo global ainda estiver ativo (comissionado).
Importante
À medida que o prefixo de IP personalizado global faz a transição para um estado Comissionado, o intervalo está sendo anunciado com a Microsoft a partir da região local do Azure e globalmente para a Internet pela rede de área ampla da Microsoft sob o ASN (Número de Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto.
As etapas a seguir exibem o procedimento para provisionar um intervalo de clientes de exemplo (1.2.3.0/24) para a região Oeste dos EUA 2.
Observação
As etapas de limpeza ou exclusão não são mostradas nesta página, dada a natureza do recurso. Para obter informações sobre como remover um prefixo IP personalizado provisionado, consulte Gerenciar prefixo IP personalizado.
Criar um grupo de recursos e especificar as mensagens de prefixo e autorização
Crie um grupo de recursos no local desejado para provisionar o intervalo BYOIP.
az group create \
--name myResourceGroup \
--location westus2
Provisionar um prefixo de endereço IP personalizado unificado
O comando a seguir cria um prefixo IP personalizado na região e no grupo de recursos especificados. Especifique o prefixo exato na notação do CIDR como uma cadeia de caracteres para garantir que não haja erro de sintaxe. Para o parâmetro --authorization-message
, use a variável $byoipauthque contém a ID da assinatura, o prefixo a ser provisionado e a data de validade correspondente à Data de Validade na ROA. Verifique se o formato está nessa ordem. Use a variável $byoipauthsigned para o parâmetro --signed-message
criado na seção de preparação do certificado.
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--zone 1 2 3
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
O intervalo é enviado para o Pipeline de implantação de IP do Azure. O processo de implantação é assíncrono. Para determinar o status, execute o comando a seguir:
az network custom-ip prefix show \
--name myCustomIpPrefix \
--resource-group myResourceGroup
A saída de exemplo é mostrada abaixo, com alguns campos removidos para maior clareza:
{
"cidr": "1.2.3.0/24",
"commissionedState": "Provisioning",
"id": "/subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/myCustomIpPrefix",
"location": "westus2",
"name": myCustomIpPrefix,
"resourceGroup": "myResourceGroup",
}
O campo CommissionedState deve mostrar o intervalo como Provisionamento inicialmente, seguido no futuro pelo Provisionado.
Observação
O tempo estimado para concluir o processo de provisionamento é de 30 minutos.
Importante
Depois que o prefixo IP personalizado estiver em um estado Provisionado, um prefixo IP público filho poderá ser criado. Esses prefixos IP públicos e quaisquer endereços IP públicos podem ser anexados aos recursos de rede. Por exemplo, interfaces de rede de máquina virtual ou front-ends do balanceador de carga. Os IPs não serão anunciados e, portanto, não poderão ser acessados. Para obter mais informações sobre uma migração de um prefixo ativo, consulte Gerenciar um prefixo IP personalizado.
Comissionar o prefixo de endereço IP personalizado unificado
Quando o prefixo de IP personalizado estiver no estado Provisionado, o comando a seguir atualizará o prefixo para iniciar o processo de divulgação do intervalo do Azure.
az network custom-ip prefix update \
--name myCustomIpPrefix \
--resource-group myResourceGroup \
--state commission
Como antes, a operação é assíncrona. Use az network custom-ip prefix show para recuperar o status. O campo CommissionedState mostrará inicialmente o prefixo como Comissionamento, seguido no futuro pelo Comissionado. A distribuição do anúncio não é concluída de uma só vez. O intervalo é parcialmente anunciado enquanto ainda está no status Comissionando.
Observação
O tempo estimado para concluir por completo o processo de programação é de 3 a 4 horas.
Importante
À medida que o prefixo IP personalizado faz a transição para um estado comissionado, o intervalo está sendo anunciado com a Microsoft da região local do Azure e globalmente para a Internet pela ampla rede de área da Microsoft em ASN (Número do Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto. Além disso, você pode aproveitar o recurso de comissionamento regional para colocar um prefixo de IP personalizado em um estado em que ele só é anunciado na região do Azure em que ele está implantado. Consulte Gerenciar um prefixo de endereço IP personalizado (BYOIP) para obter mais informações.
As etapas a seguir exibem as etapas modificadas para provisionar um intervalo de IP global de exemplo (pai) (1.2.3.0/4) e intervalos de IP regionais (filho) para as regiões Oeste dos EUA 2 e Leste dos EUA 2.
Observação
As etapas de limpeza ou exclusão não são mostradas nesta página, dada a natureza do recurso. Para obter informações sobre como remover um prefixo IP personalizado provisionado, consulte Gerenciar prefixo IP personalizado.
Criar um grupo de recursos e especificar as mensagens de prefixo e autorização
Crie um grupo de recursos na localização desejada para provisionar o recurso de intervalo global. Embora o intervalo global seja associado a uma região, o prefixo será anunciado pela WAN da Microsoft para a internet globalmente.
az group create \
--name myResourceGroup \
--location westus2
Provisionar um prefixo de endereço IP personalizado global
O comando a seguir cria um prefixo IP personalizado na região e no grupo de recursos especificados. Especifique o prefixo exato na notação do CIDR como uma cadeia de caracteres para garantir que não haja erro de sintaxe. Nenhuma propriedade zonal é fornecida porque o intervalo global não está associado a nenhuma região específica (e, portanto, não há zonas de disponibilidade regional). O recurso de prefixo de IP personalizado global ainda ficará em uma região da sua assinatura; isso não tem nenhuma influência sobre como o intervalo será anunciado pela Microsoft.
byoipauth="xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd"
az network custom-ip prefix create \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/24’ \
--authorization-message $byoipauth \
--signed-message $byoipauthsigned
--isparent
Provisionar os prefixos de endereço IP personalizado regional
Depois que o prefixo de IP personalizado global estiver no estado Provisionado, os prefixos de IP personalizados regionais poderão ser criados. Esses intervalos precisam ter sempre o tamanho /64 para serem considerados válidos. Os intervalos podem ser criados em qualquer região (ele não precisa estar na mesma região do prefixo de IP personalizado global), tendo em mente as restrições de geolocalização associadas ao intervalo global original. Os prefixos de IP personalizados "filhos" anunciam da região em que são criados. Como a validação é feita apenas para o fornecimento de prefixo de IP personalizado global, nenhuma mensagem de autorização ou assinatura é necessária (mas as zonas de disponibilidade podem ser usadas).
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix1 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.0/25’ \
--zone 1 2 3 \
--cip-prefix-parent myCustomIPGlobalPrefix
az network custom-ip prefix create \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--location westus2 \
--cidr ‘1.2.3.128/25’ \
--zone 3
--cip-prefix-parent myCustomIPGlobalPrefix
Depois que o prefixo de IP personalizado regional estiver no estado Provisionado, os prefixos de IPv4 públicos poderão ser derivados do prefixo de IP personalizado regional. Esses prefixos IP públicos e quaisquer endereços IP públicos derivados deles podem ser anexados a recursos de rede, embora ainda não estejam sendo anunciados.
Comissione os prefixos de endereço IP personalizado
Ao comissionar os de prefixos IP personalizados usando esse modelo, os prefixos globais e regionais são tratados separadamente. Em outras palavras, o comissionamento de um prefixo de IP personalizado regional não está conectado ao comissionamento do prefixo de IP personalizado global.
A estratégia mais segura para as migrações de intervalo é a seguinte:
- Provisione todos os prefixos de IP personalizados regionais necessários em suas respectivas regiões. Crie prefixos de IP públicos e endereços IP públicos e anexe-os aos recursos.
- Comissione cada prefixo de IP personalizado regional e teste a conectividade com os IPs na região. Repita para cada prefixo IP personalizado regional.
- Comissione o prefixo IP personalizado global, que anuncia o intervalo maior para a internet. Conclua essa etapa somente depois de verificar se todos os prefixos de IP personalizados regionais (e prefixos/IPs derivados) funcionam conforme o esperado.
Usando os intervalos de exemplo anteriores, a sequência de comandos seria:
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix \
--resource-group myResourceGroup \
--state commission
az network custom-ip prefix update \
--name myCustomIPRegionalPrefix2 \
--resource-group myResourceGroup \
--state commission
Seguido por:
az network custom-ip prefix update \
--name myCustomIPGlobalPrefix \
--resource-group myResourceGroup \
--state commission
Observação
O tempo estimado para concluir totalmente o processo de comissionamento de um prefixo de IP personalizado global é de 3 a 4 horas. O tempo estimado para concluir totalmente o processo de comissionamento de um prefixo de IP personalizado regional é de 30 minutos.
É possível encomendar o prefixo de IP personalizado global antes dos prefixos de IP personalizados regionais. Isso anuncia o intervalo global para a Internet antes que os prefixos regionais estejam prontos para que ele não seja recomendado para migrações de intervalos ativos. Você pode desativar um prefixo de IP personalizado global enquanto ainda houver prefixos de IP personalizados regionais ativos (comissionados). Além disso, você pode desativar um prefixo ip personalizado regional enquanto o prefixo global ainda estiver ativo (comissionado).
Importante
À medida que o prefixo de IP personalizado global faz a transição para um estado Comissionado, o intervalo está sendo anunciado com a Microsoft a partir da região local do Azure e globalmente para a Internet pela rede de área ampla da Microsoft sob o ASN (Número de Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto.
As etapas a seguir exibem o procedimento para provisionar um intervalo de clientes de exemplo (1.2.3.0/24) para a região Oeste dos EUA 2.
Observação
As etapas de limpeza ou exclusão não são mostradas nesta página, dada a natureza do recurso. Para obter informações sobre como remover um prefixo IP personalizado provisionado, consulte Gerenciar prefixo IP personalizado.
Criar um grupo de recursos e especificar as mensagens de prefixo e autorização
Crie um grupo de recursos no local desejado para provisionar o intervalo BYOIP.
$rg =@{
Name = 'myResourceGroup'
Location = 'WestUS2'
}
New-AzResourceGroup @rg
Provisionar um prefixo de endereço IP personalizado unificado
O comando a seguir cria um prefixo IP personalizado na região e no grupo de recursos especificados. Especifique o prefixo exato na notação do CIDR como uma cadeia de caracteres para garantir que não haja erro de sintaxe. Para o parâmetro -AuthorizationMessage
, substitua a ID da assinatura, o prefixo a ser provisionado e a data de validade correspondente à Data de Validade na ROA. Verifique se o formato está nessa ordem. Use a variável $byoipauthsigned para o parâmetro -SignedMessage
criado na seção de preparação do certificado.
$prefix =@{
Name = 'myCustomIPPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIpPrefix = New-AzCustomIPPrefix @prefix -Zone 1,2,3
O intervalo é enviado para o Pipeline de implantação de IP do Azure. O processo de implantação é assíncrono. Para determinar o status, execute o comando a seguir:
Get-AzCustomIpPrefix -ResourceId $myCustomIpPrefix.Id
Aqui está uma saída de exemplo com alguns campos removidos para maior clareza:
Name : myCustomIpPrefix
ResourceGroupName : myResourceGroup
Location : westus2
Id : /subscriptions/xxxx/resourceGroups/myResourceGroup/providers/Microsoft.Network/customIPPrefixes/MyCustomIPPrefix
Cidr : 1.2.3.0/24
Zones : {1, 2, 3}
CommissionedState : Provisioning
O campo CommissionedState deve mostrar o intervalo como Provisionamento inicialmente, seguido no futuro pelo Provisionado.
Observação
O tempo estimado para concluir o processo de provisionamento é de 30 minutos.
Importante
Depois que o prefixo IP personalizado estiver em um estado Provisionado, um prefixo IP público filho poderá ser criado. Esses prefixos IP públicos e quaisquer endereços IP públicos podem ser anexados aos recursos de rede. Por exemplo, interfaces de rede de máquina virtual ou front-ends do balanceador de carga. Os IPs não serão anunciados e, portanto, não poderão ser acessados. Para obter mais informações sobre uma migração de um prefixo ativo, consulte Gerenciar um prefixo IP personalizado.
Comissionar o prefixo de endereço IP personalizado unificado
Quando o prefixo de IP personalizado estiver no estado Provisionado, o comando a seguir atualizará o prefixo para iniciar o processo de divulgação do intervalo do Azure.
Update-AzCustomIpPrefix -ResourceId $myCustomIPPrefix.Id -Commission
Como antes, a operação é assíncrona. Use Get-AzCustomIpPrefix para recuperar o status. O campo CommissionedState mostrará inicialmente o prefixo como Comissionamento, seguido no futuro pelo Comissionado. A distribuição do anúncio não é concluída de uma só vez. O intervalo é parcialmente anunciado enquanto ainda está no status Comissionando.
Observação
O tempo estimado para concluir por completo o processo de programação é de 3 a 4 horas.
Importante
À medida que o prefixo IP personalizado faz a transição para um estado comissionado, o intervalo está sendo anunciado com a Microsoft da região local do Azure e globalmente para a Internet pela ampla rede de área da Microsoft em ASN (Número do Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto. Além disso, você pode aproveitar o recurso de comissionamento regional para colocar um prefixo de IP personalizado em um estado em que ele só é anunciado dentro da região do Azure onde ele é implantado. Para obter mais informações, confira Gerenciar um BYOIP (prefixo de endereço IP personalizado).
As etapas a seguir exibem as etapas modificadas para provisionar um intervalo de IP global de exemplo (pai) (1.2.3.0/4) e intervalos de IP regionais (filho) para as regiões Oeste dos EUA 2 e Leste dos EUA 2.
Observação
As etapas de limpeza ou exclusão não são mostradas nesta página, dada a natureza do recurso. Para obter informações sobre como remover um prefixo IP personalizado provisionado, consulte Gerenciar prefixo IP personalizado.
Criar um grupo de recursos e especificar as mensagens de prefixo e autorização
Crie um grupo de recursos na localização desejada para provisionar o recurso de intervalo global. Embora o intervalo global esteja associado a uma região, o prefixo é anunciado pela WAN da Microsoft para a internet globalmente.
$rg =@{
Name = 'myResourceGroup'
Location = 'USWest2'
}
New-AzResourceGroup @rg
Provisionar um prefixo de endereço IP personalizado global
O comando a seguir cria um prefixo IP personalizado na região e no grupo de recursos especificados. Especifique o prefixo exato na notação do CIDR como uma cadeia de caracteres para garantir que não haja erro de sintaxe. Nenhuma propriedade zonal é fornecida porque o intervalo global não está associado a nenhuma região específica (e, portanto, não há zonas de disponibilidade regional). O recurso de prefixo IP personalizado global ainda ficará em uma região em sua assinatura; isso não tem nenhuma influência sobre como o intervalo é anunciado pela Microsoft.
$prefix =@{
Name = 'myCustomGlobalPrefix'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/24'
AuthorizationMessage = 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx|1.2.3.0/24|yyyymmdd'
SignedMessage = $byoipauthsigned
}
$myCustomIPGlobalPrefix = New-AzCustomIPPrefix @prefix -IsParent
Provisionar os prefixos de endereço IP personalizado regional
Depois que o prefixo de IP personalizado global estiver no estado Provisionado, os prefixos de IP personalizados regionais poderão ser criados. Esses intervalos precisam ter sempre o tamanho /64 para serem considerados válidos. Os intervalos podem ser criados em qualquer região (ele não precisa estar na mesma região do prefixo de IP personalizado global), tendo em mente as restrições de geolocalização associadas ao intervalo global original. O prefixos de IP personalizados filho são anunciados da região onde são criados. Como a validação é feita apenas para o fornecimento de prefixo de IP personalizado global, nenhuma mensagem de autorização ou assinatura é necessária (mas as zonas de disponibilidade podem ser usadas).
$prefix =@{
Name = 'myCustomIPRegionalPrefix1'
ResourceGroupName = 'myResourceGroup'
Location = 'WestUS2'
CIDR = '1.2.3.0/25'
}
$myCustomIPRegionalPrefix = New-AzCustomIPPrefix @prefix -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 1,2,3
$prefix2 =@{
Name = 'myCustomIPRegionalPrefix2'
ResourceGroupName = 'myResourceGroup'
Location = 'EastUS2'
CIDR = '1.2.3.128/25'
}
$myCustomIPRegionalPrefix2 = New-AzCustomIPPrefix @prefix2 -CustomIpPrefixParent $myCustomIPGlobalPrefix -Zone 3
Depois que o prefixo de IP personalizado regional estiver no estado Provisionado, os prefixos de IPv4 públicos poderão ser derivados do prefixo de IP personalizado regional. Esses prefixos IP públicos e quaisquer endereços IP públicos derivados deles podem ser anexados a recursos de rede, embora ainda não estejam sendo anunciados.
Comissione os prefixos de endereço IP personalizado
Ao comissionar os de prefixos IP personalizados usando esse modelo, os prefixos globais e regionais são tratados separadamente. Em outras palavras, o comissionamento de um prefixo de IP personalizado regional não está conectado ao comissionamento do prefixo de IP personalizado global.
A estratégia mais segura para as migrações de intervalo é a seguinte:
- Provisione todos os prefixos de IP personalizados regionais necessários em suas respectivas regiões. Crie prefixos de IP públicos e endereços IP públicos e anexe-os aos recursos.
- Comissione cada prefixo de IP personalizado regional e teste a conectividade com os IPs na região. Repita para cada prefixo IP personalizado regional.
- Comissione o prefixo IP personalizado global, que anuncia o intervalo maior para a internet. Conclua essa etapa somente depois de verificar se todos os prefixos de IP personalizados regionais (e prefixos/IPs derivados) funcionam conforme o esperado.
Com os intervalos de exemplo anteriores, a sequência de comandos seria:
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix.Id -Commission
Update-AzCustomIpPrefix -ResourceId $myCustomIPRegionalPrefix2.Id -Commission
Seguido por:
Update-AzCustomIpPrefix -ResourceId $myCustomIPGlobalPrefix.Id -Commission
Observação
O tempo estimado para concluir totalmente o processo de comissionamento de um prefixo de IP personalizado global é de 3 a 4 horas. O tempo estimado para concluir totalmente o processo de comissionamento de um prefixo de IP personalizado regional é de 30 minutos.
É possível encomendar o prefixo de IP personalizado global antes dos prefixos de IP personalizados regionais. Como esse processo anuncia o intervalo global para a internet antes que os prefixos regionais estejam prontos, não é recomendável migrações de intervalos ativos. Você pode desativar um prefixo de IP personalizado global enquanto ainda houver prefixos de IP personalizados regionais ativos (comissionados). Além disso, você pode desativar um prefixo ip personalizado regional enquanto o prefixo global ainda estiver ativo (comissionado).
Importante
À medida que o prefixo de IP personalizado global faz a transição para um estado Comissionado, o intervalo está sendo anunciado com a Microsoft a partir da região local do Azure e globalmente para a Internet pela rede de área ampla da Microsoft sob o ASN (Número de Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto.
Importante
À medida que o prefixo de IP personalizado global faz a transição para um estado Comissionado, o intervalo está sendo anunciado com a Microsoft a partir da região local do Azure e globalmente para a Internet pela rede de área ampla da Microsoft sob o ASN (Número de Sistema Autônomo) 8075. Anunciar esse mesmo intervalo para a Internet de um local diferente da Microsoft ao mesmo tempo poderia potencialmente criar instabilidade de roteamento BGP ou perda de tráfego. Por exemplo, um edifício local do cliente. Planeje qualquer migração de um intervalo ativo durante um período de manutenção para evitar o impacto.